Seguridad

Descubren un virus que suplanta la Web de Google

Según Panda Software, la copia de la página del buscador es exactamente igual que el original, pero ajeno a la…

19 años ago

Desbordamiento de búfer en XFree86 4.x

Se ha descubierto una vulnerabilidad en XFree86 que potencialmente puede ser explotada por usuarios locales maliciosos para realizar escaladas de…

19 años ago

El sonido del teclado puede revelar las contraseñas

Los sonidos de las teclas son lo suficientemente diferentes para ser descodificados, según investigadores de la Universidad de Berkeley.

19 años ago

Denegación de servicio en Snort 2.4.0

Se ha descubierto una vulnerabilidad en Snort 2.4.0 que puede ser explotada por usuarios maliciosos para provocar denegaciones de servicio.

19 años ago

Webroot ya cuenta con 100.000 registros de spyware

La compañía anunció hoy que la base de datos de definiciones de programas espía de la empresa que actualmente supera…

19 años ago

Amenazas que provocan la pérdida de datos en las empresas

Según un estudio sobre almacenamiento de HDS, el fuego, los virus informáticos y el propio error humano, definen los tres…

19 años ago

Denegación de servicio en Microsoft Exchange Server 2003

Se ha descubierto una vulnerabilidad en Microsoft Exchange Server 2003 que puede ser explotada por atacantes remotos para provocar denegaciones…

19 años ago

Desbordamiento de búfer en Cisco IOS 12.x

Se ha descubierto una vulnerabilidad en diversas versiones de Cisco IOS que puede ser explotado por usuarios maliciosos para provocar…

19 años ago

Desbordamiento de búfer en Firefox 1.x por fallo en tratamiento de URLs

Se ha descubierto una vulnerabilidad en la versión 1.0.6 (y anteriores) del navegador Firefox que puede ser explotada por usuarios…

19 años ago

Escalada de directorios en 3Com Network Supervisor

Se ha anunciado la existencia de una vulnerabilidad en 3Com Network Supervisor, que puede ser empleada por atacantes remotos para…

19 años ago

Tratamiento inseguro de archivos temporales en CVS 1.12

Se ha descubierto una vulnerabilidad local en CVS (versión 1.12.12 y anteriores) que permitiría a atacantes locales realizar escaladas de…

19 años ago

Salto de restricciones de seguridad en mod_ssl

Se ha descubierto una vulnerabilidad en mod_ssl 2.x que permitiría a usuarios maliciosos saltarse determinadas restricciones de seguridad.

19 años ago

Phishing basado en troyanos

Recientemente se ha detectado un troyano destinado al robo de credenciales bancarias.

19 años ago

Colisiones en MD-5 y SHA-1

Desde Hispasec se analiza la posibilidad de que una prueba electrónica sea inalterable.

19 años ago

Cross-Site Scripting en informes HTML de Nikto y N-Stealth Security Scanner

Se recomienda a los usuarios de ambas soluciones que actualicen a las versiones más recientes.

19 años ago

Datos del portapapeles accesibles desde Internet Explorer

Si el usuario cree que los datos que suele copiar al portapapeles son sensibles, puede modificar la configuración del navegador…

19 años ago

Diversas vulnerabilidades en PHP 4

Varias distribuciones de Linux, como Debian, Slackware o SuSE, han publicado paquetes actualizados que corrigen los problemas.

19 años ago

Ejecución arbitraria de comandos en HP Openview Network Node Manager

Hasta que se libere un parche oficial, HP recomienda a los usuarios de Openview que muevan "cgi-bin/connectedNodes.ovpl" a otro directorio.

19 años ago

Detenidos por los gusanos Zotob y Mytob

Microsoft ha jugado un papel importante en su localización, al ofrecer pistas importantes que encontraron al analizar el código de…

19 años ago

Dos vulnerabilidades en el Kernel de Linux

Pueden ser explotadas por usuarios locales maliciosos para provocar denegaciones de servicio o evitar ciertas restricciones de seguridad.

19 años ago

Ejecución remota de código en Solaris 10 a través de cliente DHCP

Este problema sólo afecta a Solaris 10, por lo que las versiones 8 y 8 de Solaris se ven libres…

19 años ago

Un detenido por realizar 700.000 reservas falsas en Rumbo

El objetivo del delincuente sería colapsar las páginas Web de viajes en fechas vacacionales, lo que podría tener graves repercusiones…

19 años ago

Actualización del kernel de Red Hat Enterprise Linux

Los paquetes actualizados están disponibles a través de Red Hat Network. http://rhn.redhat.com/

19 años ago

Stop al fraude

Las últimas herramientas creadas en torno al cada vez más poderoso término "phishing" podrían acabar con uno de los agujeros…

19 años ago

Microsoft lanzará su herramienta antiphishing sin el nuevo navegador

El software, que podría llevar el nombre de Phishing Filter, sólo podrá ser utilizado por quienes utilicen Windows XP y…

19 años ago

Una nueva versión del virus Kelvir se extiende por MSN

Esta es la primera vez que un gusano es capaz de comprobar el sistema y cambiar de lenguaje, una prueba…

19 años ago

Vulnerabilidad en variable “SERVER_NAME” de Microsoft IIS

La vulnerabilidad en Microsoft Internet Information Services puede ser explotada a través de peticiones HTTP especialmente preparadas.

19 años ago

Entran en una base de datos militar en Estados Unidos

Este es el más reciente ataque informático de una larga serie de intentos de robo de identidad que en los…

19 años ago

Salto de restricciones de seguridad en BEA WebLogic 8.1 Portal

El problema está causado por un error en la gestión de derechos de usuario, que podría ser invocada a través…

19 años ago

Múltiples actualizaciones para SuSE

Los paquetes actualizados están disponibles a través de YaST Online Update o del sitio FTP de SuSE.

19 años ago